Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 09.02.2007, 14:16   #11
Member
 
Offline
Registriert seit: 02-2003
Beiträge: 235
Zitat von IThome
Funktioniert der DC überhaupt richtig (NETDIAG,DCDIAG) ?
Ja klar, funktioniert echt alles ohne probleme.
    Mit Zitat antworten
Alt 09.02.2007, 14:22   #12
Member
 
Offline
Registriert seit: 02-2003
Beiträge: 235
Zitat von grizzly999
EinStück weit hilft das Tool dcgpofix.exe: The Dcgpofix tool does not restore security settings in the Default Domain Controller Policy to their original state

grizzly999
Das hört sich nach genau dem an was ich gesucht habe, nur kommt folgende meldung...
Betriebssystem Microsoft(R) Windows(R)
Wiederherstellungsprogramm für Standardgruppenrichtlinien v5.1

Copyright (C) Microsoft Corporation. 1981-2003

Beschreibung:
Stellt die Standardgruppenrichtlinienobjekte für eine Domäne wieder her.

Syntax: DcGPOFix [/ignoreschema] [/Target: Domain | DC | BOTH]


Dieses Programm kann die Standarddomänenrichtlinie oder die Standarddomänen-
controllerichtlinie (oder beide) wieder auf den Zustand wie unmittelbar nach
einer Neuinstallation zurücksetzen. Sie haben nicht die Berechtigung, diesen
Vorgang auszuführen.

WARNUNG: ALLE ÄNDERUNGEN AN GRUPPENRICHTLINIENOBJEKTEN GEHEN VERLOREN.
DIESES PROGRAMM IST NUR FÜR DEN ZWECK DER NOTFALL-WIEDERHERSTELLUNG GEDACHT.

Die Active Directory-Schemaversion der Domäne und die vom Programm
unterstützte Version stimmen nicht überein. Das Gruppenrichtlinienobjekt
kann mit dem Befehlzeilenparameter /ignoreschema nicht wiederhergestellt
werden. Sie sollten auch eine neuere Programmversion ausprobieren, die evtl.
eine neuere Version des Active Directory-Schemas enthält.
Die Wiederherstellung eines Gruppenrichtlinienobjekt mit einem nicht
korrekten Schema kann unverhersehbare Verhalten hervorrufen.
Die Wiederherstellung ist fehlgeschlagen. Weitere Informationen finden Sie
in den vorherigen Meldungen.
    Mit Zitat antworten
Alt 09.02.2007, 14:35   #13
Member
 
Offline
Registriert seit: 02-2003
Beiträge: 235
Ich glaube ich habe den fehler, ich habe nun den default group policy ordner kopiert und im genau den namen gegeben, den er nicht finden konnte. Nun scheint e4s zu gehen es kam nur einmal der fehler mit der ID 1030 seither nichts mehr...
    Mit Zitat antworten
Alt 02.04.2007, 08:40   #14
Board Veteran
 
Offline
Registriert seit: 05-2005
Beiträge: 521
Zitat von mawihst
was ist hiermit

Hinweis: Dieses Verhalten tritt auch auf, wenn die Gruppe "Jeder" aus den NTFS Dateisystem-Berechtigungen des Stammverzeichnisses entfernt wurde. Um dies rückgänig zu machen, geben Sie der Gruppe "Jeder" die NTFS-Berechtigungen für "Lesen und Ausführen" nur für das Stammverzeichnis.
Hi, was ist denn hier mit "Stammverzeichnis" gemeint? Der erste Ordner in dem meine Freigaben liegen? Anscheinend gibt es von MS jetzt einen Hotfix dafür werde ich mal beantragen

Geändert von Ald-Edv (02.04.2007 um 08:53 Uhr).
    Mit Zitat antworten
Alt 02.04.2007, 10:48   #15
Board Veteran
 
Offline
Registriert seit: 05-2005
Beiträge: 521
bei mir hat folgendes geholfen:

Deaktivierung des SMB-Signing für Server und Clients via GPO
Unter Start/Programme/Verwaltung/Sicherheitsrichtlinien für Domänen und Start/Programme/Verwaltung/Sicherheitsrichtlinien für Domänencontroller jeweils zu
Sicherheitseinstellungen\Lokale Richtlinien\Sicherheitsoptionen navigieren
und die Einträge
Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer)
Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer)
auf "Deaktiviert" setzen.

Die Einträge
Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt)
Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt)
können (bzw. sollten) auf "Aktiviert" bleiben.

Wenn der Zugriff auf die Sicherheitsrichtlinien trotz vorhandener Berechtigung verweigert wird, hilft die Änderung von
HKLM\System\CurrentControlSet\Services\lanmanserver\parameters\requiresecuritysignature von "1" auf "0".

Direkt danach sollten bereits die Fehlermeldungen im Eventlog aufhören und der Zugriff auf die Sicherheitsrichtlinien ohne Reboot wieder möglich sein. Ein Reboot des Servers ist übrigens grundsätzlich nicht zwingend notwendig, aber durchaus sinnvoll, um die Korrekte Übernahme der Änderungen zu prüfen.
    Mit Zitat antworten
Alt 18.07.2007, 11:05   #16
Board Veteran
 
Offline
Registriert seit: 05-2005
Beiträge: 521
bei mir kommt der Fehler nun schon wieder.! :-(

Netdiag und dcdiag laufen komplett ohne Fehler und Probleme habe ich so im Netzwerk auch noch nicht festgestellt. Jemand nen Tipp?

Noch etwas, im Eventlog wir angemeckert, dass auf die \\domain.local\.....\gpt.ini nicht zugegriffen werden kann. Genau die Datei kann ich jedoch am Server und auch am Arbeitsplatz ohne Probleme öffnen.

Geändert von Ald-Edv (18.07.2007 um 12:06 Uhr).
    Mit Zitat antworten
Alt 25.09.2007, 11:18   #17
Board Veteran
 
Offline
Registriert seit: 03-2005
Beiträge: 1.366
bei uns hat das tägliche ausführen von dfsutil /purgemupcache per taskmanager geholfen.

lg,
mario
    Mit Zitat antworten
Alt 25.09.2007, 18:20   #18
Board Veteran
 
Offline
Registriert seit: 05-2005
Beiträge: 521
problem ist mittlerweile behoben, kam auch von w32time da hatte ich noch einen bug drin..
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Kampf mit ID 1030 & 1058 schnuffi79 Windows Forum — LAN & WAN 1 26.09.2007 16:36
Error 1030/1058 User7070 Windows Server Forum 3 08.05.2007 22:54
Fehlermeldungen 1030 und 1058 Voyager05 Windows Forum — Allgemein 1 21.02.2005 11:13
Events 1030 and 1058, please help! Justus_ch Windows Forum — Allgemein 7 17.11.2004 14:40
2K3 - Userenv 1058 / 1030 Ortlieb Windows Forum — LAN & WAN 0 12.10.2004 12:49


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:09 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang